信息安全
-
网络信息安全王小英 著本书的内容组织突出实用性、系统性,从网络安全管理者的角度详细讲解了网络安全可能面临的各种安全威胁、网络安全防御及网络安全评估的应用实战技术。每章都配有相应的习题和实训题目,帮助读者对书中内容进行验证,具有很强的实践性。本书可作为应用型本科和高职高专计算机类专业教材,以及非计算机专业的网络安全普及教材,也可以作为网络安全爱好者的自学教学及网络安全管理员的辅助参考资料。
-
计算机系统安全原理与技术陈波,于泠 著《计算机系统安全原理与技术(第4版)》全面介绍了计算机系统各层次可能存在的安全问题和普遍采用的安全机制,包括密码学基础、物理安全、操作系统安全、网络安全、数据库安全、应用系统安全、应急响应与灾备恢复、计算机系统安全风险评估、计算机系统安全管理等内容。《计算机系统安全原理与技术(第4版)》通过30多个案例引入问题,通过数十个举例帮助读者理解并掌握相关安全原理,还通过17个应用实例进行实践指导。每一章给出了大量的拓展知识或二维码链接以及拓展阅读参考文献。每一章都附有思考与实践题,总计300多题,题型丰富,包括简答题、知识拓展题、操作实验题、编程实验题、综合设计题和材料分析题等。从正文内容的精心裁剪和组织,到课后思考与实践题的精心设计和安排,为有高阶性、创新性和挑战度的教学提供帮助,也有助于读者进行深度学习和应用。《计算机系统安全原理与技术(第4版)》可以作为网络空间安全专业、计算机科学与技术专业、软件工程专业、信息管理与信息系统专业或相近专业的教材,也可作为信息安全工程师、国家注册信息安全专业人员以及相关领域的科技人员与管理人员的参考书。
-
物联网安全技术武传坤 著《物联网安全技术/物联网工程专业系列教材》共三部分,分别为理论篇、技术篇与实践篇。其中,理论篇共有三章,主要介绍物联网安全架构、安全机制和密码学相关理论;技术篇共有六章,主要介绍物联网各个逻辑层的安全机制和安全技术、隐私保护技术和RFID安全技术;实践篇共有三章,主要介绍物联网安全需求分析和安全测评方法,分别针对安全等级保护需求和物联网感知层综合安全指标体系描述了测评方法。《物联网安全技术/物联网工程专业系列教材》可作为高等院校物联网相关专业“物联网安全”课程的教材,也可作为物联网安全研究人员的参考用书。
-
基于数据科学的恶意软件分析[美] 约书亚·萨克斯(Joshua Saxe) 著,何能强 严寒冰 译 译每年都有数百万个恶意软件文件被创建,每天都会产生大量与安全相关的数据,安全已经成为一个“大数据”问题。所以,当防范恶意软件时,为什么不像数据科学家那样思考呢?在本书中,安全数据科学家约书亚·萨克斯和希拉里·桑德斯展示了在构建自己的检测和情报系统时,如何应用机器学习、统计和数据可视化等技术。在概述了静态和动态分析等基础逆向工程概念之后,你将学习如何度量恶意软件样本中的代码相似性,并使用scikit-learn和Keras等机器学习框架构建和训练你自己的检测器。通过阅读本书,你将学习如何: 通过共享代码分析,识别由相同攻击组织编写的新恶意软件通过建立自己的机器学习检测系统来捕获0day恶意软件使用ROC曲线来度量恶意软件检测器的准确性,以帮助你选择解决安全问题的途径使用数据可视化技术来识别和探讨恶意软件攻击活动、演变趋势和相互关系使用Python实现基于深度神经网络的检测系统无论你是一位想要为现有武器库丰富能力的恶意软件分析师,还是一位对攻击检测和威胁情报感兴趣的数据科学家,本书都将帮助你保持领先地位。
-
入侵检测与入侵防御杨东晓,熊瑛,车碧琛 著《入侵检测与入侵防御/网络空间安全重点规划丛书》共分4章。首先介绍网络入侵的基本概念及典型方法,以及典型的网络入侵事件;接着介绍入侵检测的基本概念、分类,入侵检测系统的基本模型、工作模式、部署方式,其中重点讲解了入侵检测信息收集、信息分析、告警与响应3个过程;然后介绍入侵防御的定义、分类以及与入侵检测的区别,入侵防御系统的功能、原理与部署、关键技术;最后介绍入侵检测和入侵防御的典型应用案例,并结合详细案例对需求和解决方案进行详细分析解读,帮助读者更牢固地掌握网络入侵及其检测和防御知识。《入侵检测与入侵防御/网络空间安全重点规划丛书》每章后均附有思考题总结该章知识点,以便为读者的进一步阅读提供思路。《入侵检测与入侵防御/网络空间安全重点规划丛书》由奇安信集团针对高校网络空间安全专业的教学规划组织编写,适合作为高校信息安全、网络空间安全等相关专业的教材,以及网络工程、计算机技术应用型人才培养与认证教材,也适合作为负责网络安全运维的网络管理人员和对网络空间安全感兴趣的读者的基础读物。
-
计算机网络安全技术叶忠杰 编《计算机网络安全技术(第四版)》介绍了计算机网络安全的基本知识、技术和实际操作技能,主要包括计算机网络安全概论、信息加密技术基础、局域网安全技术基础、Intemet服务安全技术及应用、网络防火墙技术与应用、黑客攻击及防范技术、病毒及其防范技术、数字认证与VPN技术等内容。通过学习这些内容,读者能够掌握计算机网络安全的基本概念、实用技术,了解设计和维护网络系统安全的基本手段、方法及技术,并能实际解决网络安全的基本问题。《计算机网络安全技术(第四版)》内容丰富、结构合理、通俗易懂、注重实用,适合作为高职高专院校相关专业计算机网络安全课程的教材及教学参考用书,也可供各行各业从事计算机网络应用和管理的读者阅读和参考。
-
网络安全与管理陈红松 著《网络安全与管理(第2版)/高等学校网络空间安全专业规划教材》系统介绍网络信息安全与管理技术,包括网络安全与管理的基本概念、产生背景、特点及设计原则等。该书从系统工程的角度介绍网络安全管理的体系结构与规范,并从网络攻击和网络防御两个不同的视角,逐层次讲授网络安全攻防关键技术理论与方法。全书共分14章,具体内容为网络安全与管理概述与规划、网络安全与管理的体系规范、网络攻击与安全评估、网络安全的密码学基础、身份认证与网络安全、防火墙技术、虚拟专用网技术、入侵检测技术、面向内容的网络信息安全、电子商务安全、无线网络安全技术、网络安全渗透测试技术与平台、网络管理原理与技术、网络安全竞技演练技术等。《网络安全与管理(第2版)/高等学校网络空间安全专业规划教材》既可作为高等院校信息安全、计算机等相关专业的本科生和研究生相关课程的教材,也可作为网络安全攻防竞技演练的指导用书,还可作为网络安全管理工程技术人员的参考用书。
-
WEB安全基础教程佟晖 著本书共分5个正篇17个章节和1个附录,正篇包括:Web安全基础介绍、Web安全测试方法、Web常见漏洞介绍、Web安全实战演练、日常安全意识。附录部分为相关课程设计了大纲框架图。
-
大型互联网企业安全架构石祖文 著《大型互联网企业安全架构》全面阐述了新一代安全理论与安全架构,并结合作者自身经验层层剖析了包括Google公司在内的各大互联网企业所应用的各种关键安全技术的原理及具体实现。全书分为3部分,共15章。第一部分“安全理论体系”主要讲解了业界先进的安全架构体系(IPDRR模型、IACD、网络韧性架构)与安全体系(ISMS管理体系、BSIMM工程体系、Google技术体系)建设理念。第二部分“基础安全运营平台”的主要内容有威胁情报、漏洞检测、入侵感知、主动防御、后门查杀、安全基线、安全大脑等。第三部分“综合安全技术”主要讲解了安全开发生命周期、企业办公安全、互联网业务安全、全栈云安全等方面的内容,并展望了前沿安全技术。期待本书可以给读者带来不一样的互联网企业整体安全架构理论和安全建设视角,让读者获得自身职业发展所需的专业信息安全知识! 《大型互联网企业安全架构》适合对信息安全有一定了解的互联网企业CISO、安全架构师、安全总监、安全开发工程师等从业者阅读,也适合CTO、研发总监、运维总监等互联网精英用于了解互联网企业安全建设。
-
计算机信息安全与网络技术应用张福潭,宋斌,陈芬 著《计算机信息安全与网络技术应用》讲述了计算机信息系统的关键技术,计算机网络的域名系统、FTP协议与服务、电子邮件、万维网和网络编程,网络互联中的路由选择、多点播送和移动IP,直接网络中的以太网和无线网络,重点讲述了实体安全与防护技术,计算机软件安全技术包括软件防拷贝技术、防静态分析技术、防动态跟踪技术和软件保护及工具,备份技术,加密方法、加密技术和加密算法,认证与数字签名,网络管理中的简单网络管理协议SNMP和网络故障排除等内容。